
CVE-2017-9805: Apache Struts 2 S2-052 RCE эксплойт - PoC для Гарвардского университета (OTD)
Этот репозиторий содержит технические детали и PoC (Proof of Concept) для уязвимости XStream deserialization в Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить команды на сервере с полными правами, отправив специально подготовленный XML-запрос.
Этот контент предназначен только для образовательных целей и этичного хакинга. Использование на системах без разрешения может повлечь юридическую ответственность. Вся ответственность лежит на пользователе.
Этот проект защищён лицензией MIT.
Этот репозиторий содержит технические детали и Proof of Concept (PoC) для уязвимости XStream deserialization в Apache Struts 2 (S2-052).
http://otd.harvard.edu/contact-us/)Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить произвольные команды на сервере, отправив специально подготовленный XML-запрос.
Этот контент предназначен только для образовательных целей и этичного хакинга. Несанкционированное использование на системах без предварительного согласия незаконно. Пользователь берёт на себя всю ответственность за свои действия.
Этот проект распространяется под лицензией MIT.